Hash / BilgiDeger
SHA25677f9b87268ce558c0ca79ba82838f02ab8a6c49f1d3f1ae8a442cdca9fd4d257
MD5be1713a9214819771aed9cbbed30cfab
SHA198f482811ab9d31ec3a418ea406cc7acc0660033
Dosya AdiSetup_File_69.613.5190.zip
Dosya Türüzip
Boyut40,653,147 bytes
Ilk Görülme2026-05-14

Tehdit Degerlendirmesi

Bu ornek, etkilenen sistemlerdeki hassas kimlik bilgilerini ve kisisel verileri toplayan bir bilgi hırsızı (infostealer) olarak siniflandirilmistir. Tarayici kayitli parolalar, cerezler, kripto para cüzdani verileri ve oturum tokenlari birincil hedefleridir.

Tespit Edilen Yetenekler

  • Tarayici Kimlik Bilgileri
  • Cerez Hirsizligi
  • Kripto Cüzdan
  • 2FA Kodu
  • Sistem Bilgisi

MalwareBazaar Etiketleri

178-16-55-25file-pumpedpw-2026Stealczip

Analiz Notu

Bu ornek StealC ailesine ait ve MalwareBazaar platformundan alınmıstır. KEYDAL Guvenlik Arastirmaları tarafından metadata analizi gerceklestirilmis ve IOC veritabanına eklenmistir.

StealC — Perfil do malware

StealC, 2023 yilinda ortaya cikan Go (Golang) tabanlı bir MaaS infostealer ailesidir. Vidar ve Raccoon kaynak kodundan ilham alinarak gelistirildigi dusunulmektedir. 30+ tarayici, kripto cuzdan, FTP istemcisi, email ve Discord/Telegram token hedefler.

Tipo de malware
Infostealer
Linguagem de programação
C
Protocolo C2
HTTP
Sistemas-alvo
Windows

Detalhes técnicos

C dili, HTTP POST C2, browser stealer (Chromium/Firefox), kripto wallet stealer (50+ tarayici eklentisi), Telegram stealer, Steam, Discord token stealer, fingerprint modulu

Capacidades e comportamento

Tarayıcı Kimlik Bilgileri
Çerez Hırsızlığı
Kripto Cüzdan Çalma
Sistem Bilgisi
Ekran Görüntüsü
FTP/SSH İstemci Şifreleri
E-posta İstemcisi Çalma
Veri Sızıntısı

Lista IOC (2 indicadores)

IOC — StealC
# SHA256 77f9b87268ce558c0ca79ba82838f02ab8a6c49f1d3f1ae8a442cdca9fd4d257 # MD5 be1713a9214819771aed9cbbed30cfab
TipoValorNota
sha256 77f9b87268ce558c0ca79ba82838f02ab8a6c49f1d3f1ae8a442cdca9fd4d257
md5 be1713a9214819771aed9cbbed30cfab

Servidores C2 (4 servidores registrados para esta família)

Endereço Tipo Porta Protocolo Status País
www.pakistani.org domain — HTTP active —
45.87.152.64 ip 80 HTTP inactive NL
185.174.137.219 ip 80 HTTP inactive RU
godebugs.Info domain — HTTP inactive —

Os endereços C2 são fornecidos apenas a partir de amostras de malware verificadas manualmente pela equipe KEYDAL. O uso comercial é proibido.

Tags
178-16-55-25file-pumpedpw-2026Stealczip